
ที่มาภาพ: The Hacker News
ช่องโหว่ระดับวิกฤตของ Cosmos EVM ถูกโจมตีในช่วงสิงหาคม 2026
⚡ สรุป 30 วิ
Cosmos Labs เปิดเผยว่าช่องโหว่การจัดการยอดเงินของโมดูล EVM ทำให้ผู้ไม่ประสงค์ดีขโมยสินทรัพย์จากหกบล็อกเชนระหว่าง 20‑25 สิงหาคม 2026.…
การโจมตีผ่านช่องโหว่ระดับวิกฤตของโมดูล Cosmos EVM ทำให้ผู้ไม่ประสงค์ดีสามารถระบยอดเงินจากหกบล็อกเชนที่ใช้เทคโนโลยีนี้ได้ในช่วงวันที่ 20‑25 สิงหาคม 2026 ตามคำเตือนของ Cosmos Labs ช่องโหว่นี้ได้รับการจัดอันดับว่าเป็น Critical แต่ยังไม่มีรหัส CVE, การจำแนกประเภทความอ่อนแอ หรือคะแนน CVSS อย่างเป็นทางการ ทำให้ความเสี่ยงต่อระบบนิเวศบล็อกเชนอาจเพิ่มขึ้นอย่างรวดเร็ว
Overview
Cosmos Labs เป็นองค์กรที่ดูแลและพัฒนาโมดูล **Ethereum Virtual Machine (EVM) แบบร่วมใช้ในเครือข่าย Cosmos ซึ่งช่วยให้แอปพลิเคชัน Ethereum สามารถทำงานบนบล็อกเชนต่าง ๆ ภายใต้โครงสร้างของ Cosmos ได้อย่างราบรื่น การที่โมดูลนี้มีข้อผิดพลาดในการจัดการยอดเงิน (balance‑handling) ทำให้ผู้โจมตีสามารถส่งคำสั่งปลอมเพื่อย้ายสินทรัพย์ออกจากบัญชีโดยไม่ได้รับอนุญาต
ตามข้อมูลที่เปิดเผย ช่องโหว่ได้รับหมายเลข GHSA-7g4w-cg88-2cq2 และถูกจัดให้อยู่ในระดับวิกฤต (Critical) ซึ่งเป็นระดับสูงสุดของการประเมินความเสี่ยงภายในระบบอิสระของ Cosmos Labs แม้จะไม่มีรหัส CVE หรือคะแนน CVSS ก็ตาม การขาดข้อมูลมาตรฐานเหล่านี้ทำให้ผู้ดูแลระบบยากต่อการเปรียบเทียบและจัดลำดับความสำคัญในการแก้ไข
Exploit Timeline
ในช่วง 20‑25 สิงหาคม 2026 ผู้โจมตีได้ใช้ช่องโหว่นี้เพื่อดึงเงินออกจากบล็อกเชนที่ใช้โมดูล EVM ร่วมจำนวนหกเครือข่าย การระบายเงินเกิดขึ้นอย่างต่อเนื่องและรวดเร็วโดยไม่มีการแจ้งเตือนล่วงหน้า ทำให้ผู้ใช้และผู้พัฒนาต้องเผชิญกับความเสียหายโดยตรง
Cosmos Labs รายงานว่าเหตุการณ์ถูกตรวจพบหลังจากมีรายงานจากชุมชนว่ามีการเคลื่อนไหวของยอดเงินที่ผิดปกติในบล็อกเชนต่าง ๆ ซึ่งทำให้ทีมวิศวกรเริ่มสแกนและยืนยันว่าช่องโหว่ดังกล่าวเป็นสาเหตุหลัก การตรวจสอบระยะเวลานี้แสดงให้เห็นถึงช่องว่างระหว่างการตรวจจับภัยคุกคามและการตอบสนองของระบบที่อาจต้องปรับปรุง
Technical Details
ช่องโหว่นี้เกี่ยวข้องกับกระบวนการ balance‑handling ภายในโมดูล EVM ที่ทำหน้าที่จัดการยอดเงินของบัญชีผู้ใช้ เมื่อมีการเรียกใช้ฟังก์ชันบางอย่าง ระบบไม่ตรวจสอบสถานะของยอดเงินอย่างเพียงพอ ทำให้ผู้โจมตีสามารถสร้างรายการโอนที่ส่งผลให้ยอดเงินในบัญชีถูกลดลงโดยไม่มีการยืนยันจากเครือข่าย
- รหัสช่องโหว่: GHSA‑7g4w‑cg88‑2cq2
- ระดับความเสี่ยง: Critical
- เวอร์ชันที่ได้รับผลกระทบ: เวอร์ชันที่ต่ำกว่า 0.6.2 (และบางส่วนของเวอร์ชันที่สูงกว่าที่ไม่ได้ระบุอย่างละเอียด)
การขาดการกำหนดคะแนน CVSS หรือรหัส CVE ทำให้ความเข้าใจระดับอันตรายต่อผู้ใช้ในมุมมองสากลจำกัด ซึ่งเป็นประเด็นสำคัญในการประเมินความเสี่ยงของซอฟต์แวร์โอเพ่นซอร์ส
Impact
ผลกระทบโดยตรงคือการสูญเสียสินทรัพย์ดิจิทัลจากหกบล็อกเชนที่ใช้โมดูล EVM ร่วม ซึ่งรวมถึงโครงการ DeFi, เกมบนบล็อกเชน และแพลตฟอร์มบริการต่าง ๆ ที่พึ่งพาการทำงานของ EVM ใน Cosmos การระบายเงินทำให้ผู้ลงทุนสูญเสียความเชื่อมั่นและอาจกระทบต่อมูลค่าตลาดของโทเค็นที่เกี่ยวข้อง
จากมุมมองของระบบนิเวศโดยรวม ความเสี่ยงนี้เน้นให้เห็นถึงการพึ่งพาโมดูลร่วม (shared modules) ที่ไม่มีการตรวจสอบความปลอดภัยอย่างเข้มข้นในทุกขั้นตอน การโจมตีเช่นนี้อาจกระตุ้นให้ผู้พัฒนาตรวจทานโค้ดและกระบวนการ audit ใหม่อีกครั้ง เพื่อลดช่องทางที่ผู้ไม่ประสงค์ดีสามารถใช้ประโยชน์ได้
Response & Recommendations
Cosmos Labs ได้ออกคำแถลงเตือนให้ผู้ดำเนินงานบนบล็อกเชนที่ใช้โมดูล EVM ทำการอัปเดตเป็นเวอร์ชัน 0.6.2 หรือใหม่กว่าโดยเร็ว ทั้งนี้ทีมยังระบุว่าการแก้ไขจะรวมถึงการปรับปรุงขั้นตอนตรวจสอบยอดเงินและเพิ่มมาตรการป้องกันการเรียกใช้ฟังก์ชันที่ไม่ได้รับอนุญาต
ผู้ดูแลระบบควรดำเนินการต่อไปนี้อย่างเร่งด่วน:
- ตรวจสอบเวอร์ชันของโมดูล EVM ที่ใช้อยู่ในโหนดแต่ละตัว
- ปิดการทำงานของฟังก์ชันที่เกี่ยวข้องกับการจัดการยอดเงินจนกว่าจะได้รับการอัปเดตที่ปลอดภัย
- ใช้เครื่องมือ audit เพิ่มเติมเพื่อตรวจหาช่องโหว่ประเภทเดียวกันในส่วนอื่น ๆ ของระบบ
นอกจากนี้ การกำหนดมาตรฐานการรายงานช่องโหว่ด้วย CVE และคะแนน CVSS จะช่วยให้ชุมชนเทคโนโลยีบล็อกเชนสามารถประเมินความเสี่ยงได้อย่างสอดคล้องและเป็นระบบมากขึ้น
Summary
ช่องโหว่ระดับวิกฤตของ Cosmos EVM ทำให้ผู้โจมตีระบายเงินจากหกบล็อกเชนในช่วงปลายเดือนสิงหาคม 2026 ได้สำเร็จ Cosmos Labs จึงออกคำเตือนและแนะนำการอัปเดตทันทีเพื่อป้องกันเหตุการณ์ซ้ำ พื้นฐานความปลอดภัยของโมดูลร่วมต้องได้รับการตรวจสอบอย่างต่อเนื่องเพื่อลดความเสี่ยงในระบบนิเวศบล็อกเชนอิสระ.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Cosmos EVM Flaw Exploited After Cosmos Labs Knew Every Blockchain Running It Was Vulnerable
- ผู้เขียน
- [email protected] (The Hacker News)
- แหล่ง
- The Hacker News
- วันที่เผยแพร่
- 29 สิงหาคม 2569 เวลา 03:38



